Exim4 Smarthost TLS, MD5, plain, login

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
jaja
Beiträge: 2
Registriert: 25.05.2005 12:13:53

Exim4 Smarthost TLS, MD5, plain, login

Beitrag von jaja » 07.06.2005 12:00:50

Hallo Liste,
Nachdem mir bei diesem Problem nicht weitergeholfen werden konnte, hab ich mich entschieden, einfach den Smtp-Relayserver meines ISP (T-Business) als Smarthost einzusetzen. Dieser erfordert ebenfalls eine Authentifizierung mit Asmtp. Während bei Strato Asmtp mit Cram-Md5 funktioniert, stellt T-com keine Verschluesselung (weder TLS noch Cram-MD5)
zur Verfügung. Beim Versuch eine Mail zu versenden kommt immer "Relaying denied", was darauf hindeutet, dass die ASMTP Auth nicht funktioniert (da bei mir noch auf CramMD5).
In der Man-Page von Exim4:

Code: Alles auswählen

Using exim as SMTP-AUTH server
==============================
The configuration file includes multiple examples for server-side
smtp-authentication which just need to be uncommented. There is a
macro available to allow unencrypted passwords in all active
authenticators at once.
Per default ist für unverschluesselte Verbindungen die Plain und Login Variante in Exim4 deaktiviert..

Wie kann ich die Serverside Authentifizierung für Asmtp plain aktivieren?
Wie kann ich das Makro benutzen, das Plain login ermöglicht?

Bei Strato funktionierte die Verifizierung über Cram-MD5, allerdings traten bei der Weiterleitung und beim Antworten von Mails komische Timeouts auf, die ich interpretierte, als wenn der SMTP Server das Dateiende der weitergeleiteten Mail nicht mitbekommen hat. Mir waere natuerlich die Strato Variante lieber, da Cram-MD5, aber auch beim Support konnte mir nicht weitergeholfen werden.
Vielleicht hat jemand einen Tipp oder eine alternative Loesung parat.
LG jaja

xeonitlinux
Beiträge: 26
Registriert: 17.04.2005 20:13:49

Beitrag von xeonitlinux » 28.02.2006 21:59:15

Hast du eine Lösung für das Problem gefunden? Ich habe ähnliches Problem mit smtp_auth ich möchte auch tls deaktivieren. Hoffe du hast eine Lösung gefunden. Grüße xeonitlinux

Tobias Unsleber
Beiträge: 1
Registriert: 28.07.2006 17:54:57

selbes Problem

Beitrag von Tobias Unsleber » 28.07.2006 17:59:32

habe wie empfohlen

AUTH_CLIENT_ALLOW_NOTLS_PASSWORDS = 1

in /etc/exim4/exim4.conf.localmacros gesetzt -> keine Wirkung. tcpdump zeigt immer noch das TLS versucht wird.

bejobe
Beiträge: 3
Registriert: 15.05.2022 18:44:39

Re: Exim4 Smarthost TLS, MD5, plain, login

Beitrag von bejobe » 15.05.2022 19:08:42

Weil man bei der Suche nach exim4 und Auth auch auf diesen Thread trifft, hier einmal eine Antwort, die mir so weitergeholfen hat:

In /etc/exim4/exim4.conf.localmacros gehört:
MAIN_TLS_ENABLE = true

Aber
AUTH_SERVER_ALLOW_NOTLS_PASSWORDS = yes
gehört in /etc/exim4/exim4.conf.template (bzw *]: /etc/exim4/conf.d/auth/30_exim4-config_examples)
nach
begin authenticators
und direkt vor
plain_server:

bejobe

*] falls dc_use_split_config='true' in /etc/exim4/update-exim4.conf.conf (dabei steht dann "begin authenticators" in der Datei /etc/exim4/conf.d/auth/00_exim4-config_header)

wanne
Moderator
Beiträge: 7462
Registriert: 24.05.2010 12:39:42

Re: Exim4 Smarthost TLS, MD5, plain, login

Beitrag von wanne » 16.05.2022 15:17:07

tcpdump zeigt immer noch das TLS versucht wird.
Zu Recht unverschlüsselte Passwörter haben im Internet nichts zu suchen. Wenns jetzt schon die Telekom kapiert hat...
Mach halt entweder unsicher und Authentifizierung aus oder Sicher und TLS.
rot: Moderator wanne spricht, default: User wanne spricht.

bejobe
Beiträge: 3
Registriert: 15.05.2022 18:44:39

Re: Exim4 Smarthost TLS, MD5, plain, login

Beitrag von bejobe » 17.05.2022 17:27:38

ESPs können halt grundsätzlich kein TLS/SSL. (und von den ESPs gibt es einige hier im lokalen Netz) Deshalb ist Exim4 hier im lokalen Netz als smarthost (bzw. satellite) eingerichtet, die täglichen (Status-)Emails der ESPs gehen lokal dorthin und werden vom Exim4 ins Internet weitergeleitet. Die ESPs dürfen, weil sie mit ihren lokalen IPs bei dc_relay_nets (in update-exim4.conf.conf ) einzeln aufgeführt sind - trotz auth - ohne User/Passwort senden, es gehen also auch sogar lokal keine Passworte durchs Netz. Alles anderen lokalen Nutzer müssten sich lokal bei exim4 per User/Passwort smtp_auth anmelden. Das dafür nötige Passwort ist im lokalen Netz aber unbekannt...

Antworten